You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS MSK Neo4jSource连接器IAM信任策略语法错误解决咨询

问题解决:MSK Connect Neo4jSource连接器信任策略错误

问题根源

你混淆了IAM角色的信任策略和权限策略:

  • 信任策略仅用于定义哪些实体可以扮演该IAM角色,只能包含允许指定实体执行sts:AssumeRole的规则,不能添加Resource字段或具体业务操作(如kafka-cluster:Connect)。
  • 你提供的JSON是权限策略,用于授予角色访问MSK资源的具体权限,不能直接粘贴到信任策略配置框中。

正确配置方案

1. 正确的信任策略模板

在连接器的“IAM role”配置页,选择“Custom trust policy”后,使用以下JSON作为信任策略:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "Service": "kafkaconnect.amazonaws.com"
            },
            "Action": "sts:AssumeRole"
        }
    ]
}

2. 配置权限策略

创建IAM角色后,将你原有的JSON内容作为权限策略附加到该角色:

  • 进入该IAM角色详情页,切换到「权限」标签
  • 点击「添加权限」→「创建内联策略」
  • 在「JSON」标签下粘贴你原有的权限策略内容,保存即可

完成以上配置后,MSK Connect服务就能通过该角色获取访问MSK集群、主题及消费组的权限,同时符合IAM信任策略的语法要求。

内容的提问来源于stack exchange,提问作者Guillermo Rodriguez

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.28 11:42:09